ونس پروٹوکول کو ایک مشتبہ فلیش لون اٹیک کا نشانہ بنایا گیا، جس میں 3.7 ملین ڈالر سے زیادہ کرپٹو اثاثے چوری کر لیے گئے۔
حملہ آور نے THE ٹوکنز کا استعمال کرتے ہوئے 20 BTC، 1.5 ملین CAKE، اور تقریباً 200 BNB ادھار لیا۔
ونس پروٹوکول نے اپنے قرضہ پول میں مشکوک سرگرمیوں کی تحقیق کے دوران ادھار اور نکالنے کو روک دیا۔
ایک رپورٹ کے مطابق، ڈی سینٹرلائزڈ لینڈنگ پلیٹ فارم وینس پروٹوکول نے BNB چین پر اپنے کور پول پر فلیش-لون حملے کا شکار ہو کر 3.7 ملین ڈالر سے زیادہ کا نقصان اٹھایا ہے۔
آن-چین ڈیٹا ظاہر کرتا ہے کہ حملہ آور نے Thena (THE) ٹوکن کا استعمال کرتے ہوئے سپلائی کی حدود کو منaplulate کیا، جس سے انہیں پروٹوکول سے متعدد اثاثے ادھار لینے کی اجازت ملی۔
ونس پروٹوکول پر حملہ کیسے ہوا؟
بلوک چین ڈیٹا کے مطابق، حملہ آور نے 0x1a35…6231 سے شروع ہونے والا پتہ استعمال کیا تاکہ سسٹم کا استحصال کرے۔ یہ حکمت عملی کئی ماہ پہلے شروع ہوئی، جب حملہ آور نے جون 2025 سے شروع کرتے ہوئے نو ماہ میں تقریباً 84% THE سپلائی کی حد (14.5 ملین ٹوکن) جمع کی۔
حقیقی حملہ اس وقت ہوا جب حملہ آور نے ٹوکنز کو پروٹوکول کنٹریکٹ میں ب без تبدیلی کے براہ راست منتقل کرکے عام ڈپازٹ پروسیس کو بائی پاس کر دیا۔
اس سے انہیں فراہمی کی حد سے زیادہ جانے کی اجازت ملی اور ایک وسیع 53.2 ملین THE ضمانت کی پوزیشن بنائی، جو اجازت دی گئی حد سے تقریباً 3.7 گنا زیادہ تھی۔
قرض اور قیمت کی مانیپولیشن
بڑھی ہوئی ضمانت کا استعمال کرتے ہوئے، حملہ آور نے درج ذیل اثاثوں کی بڑی مقدار قرض لینا شروع کر دی:
- لگ بھگ 20 بٹ کوائن میں وریپڈ بٹ کوائن
- لگ بھگ 1.5 ملین CAKE ٹوکن
- تقریباً 200 BNB
- 1.58 ملین USDC
ایکسپلوٹ کو زیادہ سے زیادہ فائدہ اٹھانے کے لیے حملہ آور نے بار بار ایک لوپ اسٹریٹجی کا استعمال کیا: THE ڈپازٹ کرنا، ادھار اثاثے لینا، مزید THE خریدنا، اور کولٹرل والیویشن میں اضافہ کے لیے TWAP آرکل قیمت اپڈیٹ کا انتظار کرنا۔
اس سے THE کی قیمت لیکویڈیشن کے دوران تقریباً 0.22 ڈالر تک گر جانے سے پہلے تقریباً 0.263 ڈالر سے بڑھ کر تقریباً 0.563 ڈالر تک پہنچ گئی۔
ونس پروٹوکول جواب دے رہا ہے
حادثے کے بعد، وینس پروٹوکول کی ٹیم نے احتیاطی اقدامات کا اعلان کیا۔ THE کے قرض اور نکالنے کو عارضی طور پر روک دیا گیا ہے، اس کے علاوہ کئی ایسے مارکیٹس جن میں زیادہ لکویڈٹی کا مرکزیت تھا، جیسے کہ BCH، LTC، UNI، AAVE، FIL، اور TWT۔
پروٹوکول نے تصدیق کی ہے کہ تحقیقات جاری رہنے کے باوجود تمام دیگر مارکیٹس فعال اور متاثر نہیں ہیں۔
ٹیم نے بھی یہ بیان دیا کہ جب تک ایکسپلوٹ کا مکمل تجزیہ مکمل نہیں ہو جاتا، تب تک ایک تفصیلی رپورٹ جاری کی جائے گی۔




